jueves, 12 de agosto de 2021

QUÉ ES UN 'CRM' O SISTEMA DE GESTIÓN DE CLIENTES Y CÓMO ELEGIR UNO?

El CRM se refiere a las prácticas y técnicas empleadas por las empresas para gestionar, administrar y analizar de manera más eficaz las interacciones y relaciones con sus clientes y los datos que se generan a partir de allí. 

Las siglas derivan del inglés “Customer Relationship Management”, lo que se traduce literalmente como “Gestión de la relación con el cliente”.

No hay nada tan valioso para tu empresa como las relaciones con tus clientes. Haces todo lo posible para cuidarlos y entregarles valor, incluido el envío regular de boletines informativos, tarjetas de cumpleaños y tal vez incluso algo para celebrar un evento importante. Sin embargo, cada año se vuelve un poco más difícil. Tus hojas de cálculo han crecido hasta alcanzar tamaños inmanejables que se puede convertir en todo un problema mantenerlo actualizado.

Tu plan de administración de relaciones con los clientes no está funcionando tan bien ahora que tu empresa ha crecido. Traducir esas notas en papel a algo utilizable para todo el equipo simplemente toma demasiado tiempo, así como juntar a tu equipo de marketing y ventas en un solo lugar de forma eficiente.

¿Qué tal un CRM todo en uno?

Los CRM pueden ser soluciones poderosas para todo tipo de empresas, cuando se implementan correctamente las funciones adecuadas. Su objetivo principal es mantenerte a ti y a tus clientes en contacto, así como informar a todo tu equipo qué se ha hecho, cómo y dónde con dichos clientes.

Los CRM todo en uno llevan la idea de un CRM van un paso más allá e integran todo lo que necesitas no solo para organizar tus contactos, sino también para mantenerte en contacto con ellos y hacer avanzar su relación a través del funnel de ventas. Es una forma inteligente de organizar y actualizar tus contactos de ventas, automatizar las actividades de ventas, enviar boletines de noticias con regularidad, analizar datos, ayudar con sus esfuerzos de marketing e integrarse con muchos otros programas que usas todos los días.

Algunas empresas llaman a sus CRM todo en uno "CRM de marketing" porque se centran un poco más en el lado del marketing. De cualquier manera, un CRM todo en uno puede ser la solución perfecta para tu oficina. Varían en precio desde alrededor de $10 USD por usuario por mes a miles de dólares mensuales. El truco consiste en elegir un CRM que no solo esté dentro de su presupuesto, sino que pueda escalar a medida que su empresa crezca.

Elegir el CRM adecuado

La mayor queja sobre los CRM, incluso los CRM todo en uno, es que son difíciles de configurar inicialmente y luego simplemente no se utilizan debido a la falta de funciones intuitivas. Esto es absolutamente un problema con algunos sistemas, por lo que la mejor manera de elegir tu CRM es probar los programas que se encuentran en tu rango de precio. Ten cuidado con estas banderas rojas:

Tarifas extra. Muchos CRM ofrecen una prueba gratuita o al menos una oferta de prueba con descuento, pero fíjate en las tarifas de configuración. Estos pueden variar drásticamente entre los proveedores, algunos ofrecen una configuración gratuita y otros cobran cientos o miles de dólares para conectar a su equipo.

Facilidad de uso. Cuando abres una nueva plataforma de software por primera vez, puede ser legítimamente confuso y, al final, seguir siendo un buen producto. Lo mismo ocurre con un CRM todo en uno, puede que las configuraciones que realices sean prácticas, pero al momento de implementar tu estrategia encuentres problemas.

Resolución de problemas. Los CRM estaban destinados a resolver problemas, más todos en uno. Antes incluso de comenzar a buscar sistemas, asegúrate de comprender qué problema está tratando de resolver. Debido a que diferentes CRM se enfocan en diferentes competencias, es una buena idea estar en la página correcta con las ofertas de productos. Por ejemplo, si estás tratando de encontrar una manera de realizar un seguimiento de las compras de comercio electrónico, pero el CRM que estás buscando está diseñado para relaciones B2B, es posible que no sea una buena opción.

Integración. En la actualidad, hay tantas herramientas de productividad en el espacio SaaS que hay muy pocas posibilidades de que no estés utilizando algunas de ellas. Pero está bien si eliges un CRM inteligente que se adapte a tus necesidades. ¿Utilizas Zapier para enviar datos de clientes a una hoja de cálculo designada? Elige un CRM que pueda aceptar esa entrada. No todos los CRM funcionarán con todas las aplicaciones basadas en la nube, tómese su tiempo al examinar los diferentes paquetes.

Aprovecha al máximo un CRM todo en uno

Elegir un CRM es solo el comienzo de la historia: debes usarlo realmente para que valga la pena todo el esfuerzo que dedicaste a seleccionarlo. La transición completa de tu negocio y herramientas como Excel a tu CRM puede llevar tiempo, especialmente si estás utilizando la automatización de marketing. Después de todo, cualquier sistema nuevo requerirá una pequeña inversión para producir buenos resultados.

Equilibrar la funcionalidad con el precio, sin dejar de tener en cuenta las preguntas centrales que necesitas resolver, te ayudará a elegir el CRM todo en uno que funcionará mejor para tus necesidades.

Si buscas un CRM todo en uno para tu negocio, aquí puedes solicitar una demo gratuita de Benchmark One, una poderosa plataforma con todas las herramientas que necesitas para gestionar de forma efectiva las relaciones con tus clientes.

Acerca del Autor: Este articulo fue escrito por Fernanda Brito.

Tomado de: https://www.negociosyemprendimiento.org/

8 RAZONES POR LAS QUE DEBES IMPLANTAR UN SISTEMA DE GESTIÓN DE CALIDAD BAJO LA NORMA ISO 9001 EN TU ORGANIZACIÓN

La política de seguridad es un conjunto de reglas, normas y protocolos de actuación por los cuales debemos velar para conseguir la seguridad informática de la organización.

Se trata de una especie de plan realizado para combatir todos los riesgos a los que se encuentre expuesta la organización en el mundo digital. De esta manera mantendremos nuestra empresa alejada de cualquier ataque externo.

Hoy en día, existe una gran cantidad de ciberdelincuencia que apuesta por atacar a las organizaciones para conseguir información valiosa que pueda permitirles realizar estafas o sacar algún beneficio. Con la transformación digital que han sufrido las organizaciones de hoy en día, es necesario que se controle todos los aspectos relacionados con la tecnología, ya que cualquier error puede provocar grandes problemas.

La política de seguridad debe definir cuáles son los aspectos de la organización más importantes que deben estar bajo control. De esta manera se detallan una serie de procesos internos de la organización que se deben llevar a cabo de forma periódica para no mantenerlos vulnerables. La política de seguridad no solo se encuentra destinada a los equipos técnicos e informáticos de una organización, sino que van dirigidos a todos los puestos de trabajo que sean susceptibles de producir algún error o descuido de seguridad. Es necesario destacar que muchos problemas de seguridad de las organizaciones se producen por errores de las personas que no tienen en cuenta la vulnerabilidad de los datos y la información de las organizaciones.

Es necesario establecer cuáles son los mecanismos de seguridad que se quieren implementar en la empresa. Estos tendrán que plantearse en tren ámbitos de actuación diferentes:
  • Prevención: nos recuerda que es mejor prevenir que curar, por lo que esta primera fase será imprescindible para no tener problemas.
  • Detección: en el caso de tener alguna amenaza será necesario saber cómo detectar y realizar el diagnóstico de forma adecuada sobre los errores recibidos.
  • Actuación: se produce alguna inviolabilidad de nuestro sistema informático siendo necesario establecer protocolos de actuación que nos permitan solucionar cualquier amenaza de la forma más rápida y efectiva posible.
La política de seguridad es un conjunto de reglas, normas y protocolos de actuación.
La política de seguridad de la información juega un papel vital en cuento a la seguridad de la empresa. Es necesario obtener una política correcta que le ofrecerá un marco excelente para trabajar, asegurándose de que todos los esfuerzos sigan un solo objetivo. Pero si se equivoca, corre el riesgo de descuidar los problemas clave y exponerse a violaciones de datos.

La guía definitiva para que cualquier empresa se tome en serio la seguridad es la norma ISO 27001.

Conceptos básicos de la política de seguridad de la información

Una política de seguridad de la información es un conjunto de documentos que explican lo que una empresa espera que sus empleados hagan para prevenir incidentes de seguridad. No necesita ser largo, pero debe capturar los ideales y objetivos del personal superior para la empresa.

La mejor forma de mantener la seguridad es mantener las cosas lo más simple posible. Debe evitar cualquier cosa demasiado prescriptiva, ya que los gerentes necesitan suficiente libertad para adaptar sus políticas según los cambios organizativos.

Las preguntas claves

Al realizar su política de seguridad de la información, hay cuatro preguntas que deben responder:
  • ¿Quién es el responsable de la política? El personal superior debe estar completamente detrás del proyecto, y eso significa que en última instancia son responsables. Sea quien sea quien formule la política debe comunicarse con el personal superior con regularidad y debe tener pruebas claras que demuestren que se acordó la política.
  • ¿Dónde se aplica la política? La política puede aplicarse a toda la empresa o solo a ciertas partes. Esto debe ser abordado y documentado.
  • ¿Cuál es el objetivo de la política? La norma ISO 27001 se refiere de forma específica a preservar la confidencialidad, integridad y disponibilidad de la información. La política debe centrar en eso y sólo en eso.
  • ¿Por qué se encuentra vigente la política de seguridad? Hay muchas formas en las que la información puede verse comprometida, y aunque no necesita entrar en detalles en esta etapa, debe tener una comprensión clara de las amenazas a las que se dirige.
Tomado de: https://www.pmg-ssi.com/

lunes, 9 de agosto de 2021

INSPECCIONES DENTRO DE UNA EMPRESA

Las inspecciones sobre el terreno en la empresa permiten controlar todos los procesos de producción, distribución y comercialización e identificación de cualquier anomalía, dentro de una empresa, por lo que es esencial llevarlas a cabo de forma eficaz y ordenada.

Las inspecciones en la empresa, llevadas a cabo de forma sistemática, son una herramienta preventiva que proporcionan información para poder definir o replantear los diferentes planes de acción y las prioridades de una empresa.

Las inspecciones son herramientas preventivas que ayudan a una empresa a detectar y controlar las condiciones o situaciones inusuales que se van produciendo al interior de la misma.

✔️ ¿Cuál es el objetivo de las Inspecciones dentro de la Empresa?

El objetivo de las inspecciones en terreno es llevar a cabo un control a nivel administrativo que permita analizar los procesos de producción, distribución y comercialización e identificar cualquier anomalía que pueda derivar en diferentes situaciones que suponen un riesgo para los trabajadores, clientes y para la empresa en general.

Otros objetivos de las inspecciones en terreno son:

  • Evaluar la administración y gestión del negocio.
  • Identificar problemas imprevistos en el lugar de trabajo.
  • Identificar carencias y deficiencias de los equipos de trabajo.
  • Evaluar el trato que se ofrece a proveedores y a clientes.
  • Evaluar los sistemas contables y los sistemas de control internos.
  • Detectar cualquier problema que pueda surgir en una organización.
  • Identificar los efectos indeseados de cambios introducidos en el proceso productivo o en la gestión administrativa.
  • Proponer soluciones a los problemas o deficiencias encontrados.

Las inspecciones en terreno tienen que ser llevadas a cabo por personas capacitadas que, además, deben contar con los impactos necesarios para llevar a cabo esta labor de forma eficaz y segura.

Tipos de inspecciones en la Empresa

Existen diferentes criterios para llevar a cabo una clasificación de los tipos de inspecciones en terreno y éstos se encuentran relacionados con las metas y objetivos definidos para la empresa.

A continuación, te mostramos una de las clasificaciones más recurrentes a nivel de empresa y que se basa en la planificación de las visitas.

✔️ Inspecciones informales

Este tipo de inspecciones puede ser llevada a cabo por cualquier persona, en cualquier momento. No necesitan cronograma y no son sistemáticas y permiten identificar diferentes situaciones que son muy obvias. No se requiere la realización de un informe especial con los resultados conseguidos y las situaciones detectadas son reportadas de forma inmediata.

✔️ Inspecciones planeadas

Las inspecciones en terreno responden a un plan que ha sido previamente estructurado y deben ser llevadas a cabo por personal especializado en la materia. En general, para este tipo de inspecciones la empresa establece un cronograma junto con un programa de ejecución de las inspecciones y de análisis de los hallazgos llevados a cabo.

✔️ Inspecciones especiales

Este tipo de inspecciones se encuentran ligados a tareas que involucran un mayor nivel de riesgos. En general, se emplean para revisar cambios en equipos y procesos de producción con los que analizar accidentes o incidentes ya ocurridos.

¿Cómo realizar inspecciones en la empresa?

Un primer paso para llevar a cabo una exitosa inspección en terreno es crear una check list o una lista de chequeo que es una herramienta que permite llevar a cabo verificaciones sistemáticas de actividades o productos de forma que el trabajador o inspector no olvide ningún ítem importante. También sirve para dejar constancia de cuáles han sido los puntos inspeccionados. Es muy importante que las listas de control incluyan todos los aspectos que puedan aportar datos de interés a la empresa.

Las listas de chequeos pueden llevarse a cabo de forma tradicional, utilizando papel y lápiz, o de forma digital, usando una aplicación móvil.

✔️ ¿Por qué es conveniente realizar una check list usando una aplicación móvil?

Llevar a cabo un check list utilizando un smartphone presenta diferentes ventajas sobre el uso de métodos más tradiciones. Algunos de los beneficios son:

  • No necesitan conexión a Internet.
  • Las aplicaciones digitales para realizar check lists poseen mecanismos de geo posicionamiento que permiten que el formulario se ejecute desde el punto real de chequeo.
  • Permiten controlar los tiempos de ejecución de las inspecciones en terreno.
  • No requieren del uso de papel.
  • Evitan la pérdida de datos que se produce cuando se trabaja en papel.
  • Los informes y datos son enviados y subidos a una base de datos inmediatamente.
  • Entregan información de las inspecciones en terreno en tiempo real.
  • Detectan anomalías con mayor eficacia.

Al realizar las inspecciones en terreno en papel, se pueden presentar una serie de problemas, que pueden ser:

  • Las inspecciones en terreno en papel conllevan una duplicación del trabajo, ya que, generalmente, requieren de una persona que rellene los formularios de inspección y de otra que se encargue de introducir los mismos en los correspondientes sistemas.
  • Las inspecciones en terreno en papel son ineficientes e inconsistentes. En cambio, las realizadas con aplicaciones móviles permiten homogeneizar los criterios.
  • La recogida manual de datos es lenta, por lo que aumenta la carga administrativa y conlleva el riesgo de pérdida de documentación.

Muchas empresas han optado por introducir soluciones tecnológicas más desarrolladas en sus procesos de auditoría y en las inspecciones en terreno. Al llevar a cabo estas últimas utilizando aplicaciones móviles, tu organización podrá ahorrar tiempo y dinero, y podrá conseguir información mucho más precisa que le permitirá tomas decisiones adecuadas en el momento correcto.

Tomado de: http://eqssa.com/

domingo, 8 de agosto de 2021

LA IMPORTANCIA DE LOS VALORES EN LA NORMA ISO 37301

Los valores nunca pasan de moda. Ellos encarnan las virtudes más deseables de las personas y forman parte de todo un entramado de creencias capaces de determinar la manera en que la gente piensa y actúa.
 
Los valores son inherentes a las personas, pero también a las organizaciones, puesto que estas son ciudadanos corporativos, que, al igual que los individuos, cuentan con deberes y derechos. Generar riqueza conlleva responsabilidades y compromisos con la sociedad y el medioambiente, y los valores son una forma de expresar y materializar esa responsabilidad empresarial que nos lleve al necesario cumplimiento que promulga la norma ISO 37301.

Podemos afirmar que los valores son capaces de encauzar a las organizaciones hacia la fabricación de productos de calidad, inversiones sociales, fomento de empleos, impulso de la economía, creación de productos y servicios que atiendan las necesidades de la gente. Cumplir con esto las llevaría a ser entes generatrices de bienestar y progreso que logran la coherencia entre la misión, visión, valores y las acciones del día a día: teoría y práctica en armonía.

Un buen ciudadano corporativo

Está claro que el objetivo primordial de una compañía es la obtención de beneficios económicos, pero ignorar sus responsabilidades puede convertir a la empresa en un mal ciudadano que incumpla con sus deberes y sea castigada con multas, cárcel o cierre definitivo. ¿Cómo puede llegar a ser todo lo contrario y convertirse en una figura ejemplar? Un buen comienzo sería:
  • Llevar a cabo políticas y gestiones que impacten positivamente en el entorno.
  • Ejecutar prácticas sustentables desde el punto de vista medioambiental.
  • Cumplir con todas sus obligaciones legales y contractuales.
  • Contribuir al bien de la sociedad.
  • Fomentar la ética corporativa, integridad y honestidad.
Todos estos elementos mencionados tienen gran relevancia en la norma ISO 37301 y cuentan con una raíz común: los valores. Pero no nos referimos a los valores lejanos de los sermones domingueros ni a esos de los que hacen gala los protagonistas de telenovelas, aquellos con profunda vocación de mártir. Los que nos atañen son esos valores que forman parte de nuestras mejores características individuales y que podemos extrapolar a la vida empresarial, a los valores que dan cuenta de cómo somos, lo que podemos lograr con disciplina y constancia y puede materializarse en productos excelentes. 

Valer es una palabra que proviene del griego «axios» (lo que vale, lo que tiene un precio, lo que todo el mundo considera digno de estimación). Y lo ideal es que ese algo forme parte activa de la vida y no que se quede en el terreno de los sueños.

Para el autor Jorge Yarce, la cultura de la empresa se perfila con base al conjunto de valores que a nivel individual y corporativo constituyen el estilo y forma de trabajo, determinan la motivación y llevan al ejercicio del liderazgo, en cuanto desarrollo del potencial de cada persona para influir positivamente en los demás.

Lo que nos parece más relevante es que desde la dirección de precisen qué valores deberían regir en la empresa, cómo integrarlos a la vida de cada colaborador e idear las formas en que esos valores se hagan presente en la cotidianidad. Que la solidaridad, honestidad, responsabilidad, justicia, respeto, tolerancia y lealtad nos lleven a ser excelentes.

Los valores y la norma ISO 37301

La norma ISO 37301 se basa en el cumplimiento, y cumplir entraña convicciones que descansen en una base firme. Los valores son esa base, pues nos mueven a actuar de forma honesta, ordenada y justa. Es difícil imponer por decreto la actuación basada en valores. Es necesario ejemplificarlos, desearlos, vivirlos, percibirlos como parte de un compromiso consigo y con el resto. 

En este sentido, recomendamos la concientización, charlas, material didáctico y dinámicas grupales destinadas a sembrar valores que se incorporen a la vida y afloren en el trabajo de forma natural y podamos lograr cambios de actitud que nos lleven a construir juntos algo realmente grande y poderoso, que surja de la voluntad individual y corporativa. 

Al final, podemos resumir el tema en la necesidad de crear hábitos que nos conduzcan al cumplimiento. Desde esta óptica los valores son una ventaja competitiva porque nos impulsan a dar lo mejor, a ser optimistas, proactivos, comprometidos, y, sobre todo, cumplidos.

¿Dónde hace referencia la norma a los valores?

Podemos encontrar referencia a los valores como parte de la definición 3.28 “cultura de compliance: valores, ética, creencias y conductas que existen en una organización y que interactúan con las estructuras y sistemas de control de la organización para producir normas de comportamiento que conducen al compliance”, es decir representa un componente ineludible de la cultura de la organización

También en el apartado 4.4 donde encontramos el requisito “El sistema de gestión del compliance debe reflejar los valores, objetivos, estrategia y riesgos de compliance de la organización, teniendo en cuenta el contexto de la organización (véase 4.1).” Es decir que la organización debería definir, promover y reforzar los valores como parte del CMS.

Luego aparece en 5.1.1 específicamente como una responsabilidad del órgano de gobierno y la alta dirección quienes deben: “establecer y defender los valores de la organización” Una de las principales funciones que se incorporan a las características de un buen gobierno corporativo.

Se recomienda que al tener unos valores publicados forma parte de la cultura de compliance, además que la dirección implemente y respete activa y visiblemente esto valores.

Con esto podemos concluir que los valores no son sólo beneficios subjetivos que tiene cualquier organización, sino que para quienes implementen la ISO 37301 deben contar con evidencia objetiva de cada una de estas recomendaciones para poder certificar su sistema de gestión de compliance.

Tomado de: https://www.isotools.org/

GESTIÓN DE RIESGOS EN TIEMPO DE PANDEMIA

La actual pandemia planteó grandes desafíos para los gestores de riesgos, quienes han tenido que reaccionar con planes de acción más dinámicos.

La actual pandemia planteó grandes desafíos para los gestores de riesgos, quienes ha tenido que transformar la incertidumbre en indicadores medibles y planes de acción cada vez  más dinámicos e interconectados con los intereses y objetivos de la organización.

Esto evidencia que la gestión de los riesgos emergentes sigue siendo una tarea pendiente y que ante acontecimientos como la crisis mundial que estamos transitando, es más importante que nunca adoptar un enfoque proactivo.

Una guía con la que cuentan las organizaciones es la ISO 31000, que plantea estrategias para conocer y comprender todos los riesgos que afecten al negocio y anticiparse a ellos, para  poder analizarlos, medirlos, priorizarlos y adoptar las medidas necesarias con el fin de minimizar el potencial de pérdidas.

Es por esto que, a continuación compartimos una pequeña lista de algunos aspectos fundamentales a tener en cuenta:

Visión global del riesgo: desarrollar una buena gestión de los riesgos, le permite a la gerencia tener una visión global de los mismos para determinar sus niveles de importancia y tomar acciones frente a la continuidad de las operaciones y el bienestar de los colaboradores y los clientes.

Planificación estratégica: La mayoría de organizaciones no contaban con un plan de riesgos que les permitiera enfrentar una crisis como la actual pandemia ni evaluar las posibles oportunidades. La gestión del riesgo implica tener en cuenta aspectos que van más allá de las operaciones o el cumplimiento.

Indicadores de riesgo: Así mismo, es indispensable que las organizaciones tengan KPI tanto para el desempeño de las operaciones propias a su naturaleza, como para preveer posibles riesgos a partir de señales de alerta que les permitan tomar acciones preventivas.

Planes de acción: Si bien, existen eventos que no se pueden prevenir, contar y revisar constantemente los planes de acción posibilita una mayor y mejor capacidad de reacción frente a los riesgos.

Sistema de gestión: la tecnología ha demostrado ser un aliado importante en estos casos, por eso es ideal contar con un sistema de gestión que permita alinear a las personas y los procesos de forma ágil, segura y eficiente para la toma de decisiones y el logro de los objetivos.

Un punto adicional, y no menos importante, que cabe mencionar es el diálogo constante que se debe sostener con los organismos del Estado, esto con el fin de reconocer el contexto de posibles riesgos externos a la organización y conocer las herramientas disponibles para la gestión y solución de los mismos.

Fuente: KPMG

Tomado de: https://www.darumasoftware.com/

7 DOCUMENTALES SOBRE INTELIGENCIA ARTIFICIAL Y ROBÓTICA QUE PUEDES VER EN INTERNET

En la última década, los muchos avances conseguidos en el campo de la inteligencia artificial han capturado el interés del público, tanto del más 'geek' como el de gente ajena al ámbito tecnológico pero impactada por la dimensión de los cambios que se avecinan.

Y donde hay demanda del público, suele haber oferta por parte de los productores de contenidos. Y no sólo el cine de (ciencia) ficción se ha inspirado en la IA: también los creadores de documentales han procurado informar desde la pantalla sobre el tema favorito para los lectores en Xataka Captcha:

Plug & Pray (2010)

El director alemán Jens Schnaze entrevista en este documental a algunas de las principales figuras de la robótica del momento para interrogarles acerca de la posibilidad (o del deseo) de ir más allá de crear máquinas complejas y empezar a jugar a ser dioses creando "humanos artificiales".

El objetivo de la obra pasa por explorar las consecuencias éticas (e, incluso, religiosas) antes que los aspectos técnicos del fenómeno, con visitas incluidas a exposiciones de armas robóticas.

Schnaze hace desfilar por la pantalla, entre otros, al futurista Raymond Kurzweil (fundador de la Universidad de la Singularidad), al científico italiano Giogio Metta (creador del robot iCub), al estadounidense Neil Gershenfeld (director del Center for Bits and Atoms del MIT) o al popular ingeniero japonés Hiroshi Ishiguro (especializado en el diseño de robots ultrarrealistas).

Frente a los diversos grados de tecno-optimismo de la mayoría de los científicos entrevistados, en el documental se alza la voz de Joseph Weizenbaum, creador del primer chatbot (Eliza) y uno de los pioneros de la inteligencia artificial, que murió varios meses antes del estreno del documental:

"Es desastroso que la mayoría de mis colegas crean que podemos crear un ser humano artificial. Este inmenso sinsentido es producto de un delirio de grandeza. Quizá, si yo hubiera sabido entoces lo que sé ahora, hubiera decidido que no quería dedicarme a este campo".

Duración: 90 minutos

Puedes verlo en: Playstation Store & Microsoft Store

Ver los primeros cinco minutos:

Humans Need Not Apply (2014)

Este documental de 15 minutos, financiado mediante crowdfunding, es una pieza del divulgador (youtuber y podcaster) CGP Grey y se centra en la integración de las tecnologías de automatización dentro de nuestro sistema productivo, así como en el modo en que esto afectará al mercado de trabajo. Sí, el documental es de 2014, pero cada día que pasa este debate cobra más actualidad.

Ante el argumento de que la IA siempre creará, directa o indirectamente, más empleos para los humanos que pierdan el suyo, el documental recuerda que en su momento la mecanización nos permitió prescindir de los caballos sin que eso crease nuevas ocupaciones para ellos.

Y nos recuerda que este debate ya no es ciencia-ficción: el coche totalmente autónomo está (casi) aquí, y 70 millones de personas en todo el mundo trabajan en ese sector.

Duración: 15 minutos

Puedes verlo en: Youtube, de forma legal y gratuita (sí, lo tienes más arriba).

Roboticize me (2015)

Peter Keleghan, un actor canadiense especializado en papeles cómicos, ejerce de presentador de este documental en compañía de RoboThespian, un robot humanoide creado con el fin de ser capaz de interactuar con el público.

A lo largo de esta obra (en realidad, un capítulo de una serie de documentales llamada Doc Zone), se ofrece una exploración divertida al tiempo que provocadora de la inminente revolución robótica en la que estamos inmersos.

'Roboticize me' nos muestra a estos compañeros que hemos creado para nuestro uso y disfrute: sirvientes domésticos, mascotas y hasta potenciales compañeros sexuales. Y reflexiona sobre cómo, cada vez más, nuestros avances en este campo amenazan con empujar límites éticos y legales.

El documental arranca, como no podía ser de otro modo, en Japón, el país donde los robots cuentan con un papel más preponderante y con una mayor aceptación social, y recorre varios escenarios para mostrarnos diversos ejemplos de esta revolución.

Así, presenciamos desde un cabaré robótico en Tokio hasta el laboratorio en la UCLA (California) de Dennis Hong, el 'Mago de los robots' que ha creado más de una veintena de androides, desde jugadores de fútbol a robots de rescate. Y se repasa también la historia de hichtBOT, el robot autoestopista que hizo historia cruzando 'a dedo' Canadá, Alemania y Holanda.

Un aspecto negativo del documental son los diálogos entre Peter Keleghan y RoboThespian, en las que la complejidad de las respuestas de éste último ofrece una imagen tramposa del nivel actual de desarrollo de la inteligencia artificial.

Duración: 45 minutos.

Lo puedes ver: En la web de la CBC... pero sólo si accedes desde Canadá.

Lo and Behold: El inicio de Internet (2016)

Werner Herzog es conocido por haber dirigido clásicos del cine de ficción como 'Fitzcarraldo' o 'Aguirre, la cólera de Dios', pero en 2016 también se animó a dirigir un documental sobre tecnología llamado 'Lo and Behold: Reveries of the Connected World' (también conocido en Iberoamérica como 'He aquí las ensoñaciones del mundo conectado').

Esta obra no se centra únicamente en la inteligencia artificial, sino que sus 10 capítulos repasan varios aspectos de las nuevas tecnologías (positivos y negativos) de las mismas, partiendo del instante de la creación de ARPANET (el primer Internet) en 1969.

El octavo capítulo se centra en la creación de la inteligencia artificial, y en el trabajo que se está llevando a cabo para crear conciencia artificial. Lawrence Krauss, físico teórico, amigo de Herzog y 'personaje' presente en varios de los capítulos del documental, recuerda en un momento dado lo fútil de intentar esto cuando ni siquiera somos capaces de entender nuestra propia conciencia.

Cabe destacar que Elon Musk también se deja caer por este documental, pero está demasiado ocupado hablando de la conquista espacial como para hacer mención a su otro tema favorito: las amenazas de la IA.

El documental intenta abarcar muchos temas y puede 'saber a poco' a los iniciados en estos temas, pero ofrece un interesante repaso introductorio para los más legos.

Duración: 98 minutos.

Puedes verlo en: Netflix

Open Source Stories: Road to AI (2017)

"Cómo enseñas a un coche a conducir? Para muchos fabricantes de coches autónomos e investigadores de inteligencia artificial, la respuesta comienza compartiendo datos".

'Road to AI' no es, por poco, el documental más breve de la lista; se trata de un capítulo de la serie de cortos documentales 'Open Source Stories', producida por la compañía de software Red Hat, una de las más exitosas del mundo 'open source' y propietaria de la distribución GNU/Linux del mismo nombre.

El documental trata de presentar un repaso al estado actual de la industria del vehículo autónomo, destacando el papel que el código abierto podría tener en su evolución futura. Por el documental veremos desfilar a François Chollet (creador del framework de deep learning Keras), a Maru Cummings (una de las primeras mujeres que ejerció de piloto de combate en los EE.UU., reconvertida en responsable del Laboratorio de Robótica de la Univ. de Duke) o a Karl Iagnemma (fundador de nuTonomy, una startup especializada en conducción autónoma urbana).

Duración: 17 minutos.

Puedes verlo en: Youtube, de forma legal y gratuita (sí, lo tienes más arriba).

AlphaGo (2017)

'AlphaGo' es la historia de cinco partidas: las jugadas en 2016 entre la IA homónima (creada por DeepMind, una compañía vinculada a Google) y el campeón mundial (en 18 ocasiones) del milenario juego oriental Go, el surcoreano Lee Sedol. Por fortuna, todo el torneo fue grabado, y no veremos en pantalla ninguna 'reconstrucción': sólo lo ocurrido en aquellos días.

También es la historia de cuatro derrotas: las infligidas por la máquina a un humano que se muestra confiado en que las máquinas nada tienen que hacer frente los humanos en este juego (que en su país es casi un arte). El documental analiza, por ejemplo, cómo vivió el público surcoreano esta imprevista derrota.

Pero el documental también es una crónica de cómo se llegó hasta ese torneo celebrado durante una semana en el hotel Four Seasons de Seúl: es, en parte, la historia de cómo el maestro de ajedrez Demis Hassabis creó DeepMind en su Londres natal y sobre cómo se fijó en el Go como un medio para un fin, como un reto que permitiera aplicar los logros de la IA a campos como el de la medicina.

Y, aunque el documental rehuye de sumergirse en detalles técnicos más allá de unas cuantas pinceladas, también es la historia de cómo las nuevas técnicas de machine learning están logrando victorias imposibles para IAs más antiguas.

Duración: 90 minutos.

Puedes verlo en: Netflix

Do You Trust This Computer? (2018)

"Nada afectará más al futuro de la humanidad que una superinteligencia artificial. Accede gratis a la nueva película de Chris Paine sobre inteligencia artificial hasta el próximo domingo".

Este mensaje lo difundió Elon Musk a través de Twitter en abril de 2018, y en referencia al documental 'Do You Trust This Computer?' (¿Confías en esta computadora?). Y si fue posible ofrecer gratis la obra fue, sencillamente, porque el propio Musk pagó para ello.

Chris Paine y Musk ya se conocían de antes: el primero había dirigido dos documentales sobre coches eléctricos ('Who Killed The Electric Car?' y 'Revenge of the Electric Car') que contaron con la presencia del CEO de Tesla. Por supuesto, también aparece en el que nos ocupa, un documental totalmente alineado con su propia perspectiva sobre la inteligencia artificial como un peligro potencial para la especie humana.

La película es clara desde su mismo título: quiere que el espectador se haga preguntas sobre la fiabilidad de la inteligencia artificial, sobre la seguridad de nuestros datos, sobre la posibilidad de que la tecnología se descontrole. Y, por si acaso con eso no basta, el comienzo de la película es aún menos sutil: la primera frase que oiremos tras empezar el documental será "La tecnología avanza mucho más rápido que la habilidad de proteger a nuestros ciudadanos".

Y justo después de la intro veremos a un usuario clicando en "Sí, confío"... para que a continuación se nos muestre a un Terminator T-800 caminando sobre cráneos humanos. Nada sutil, no. Y el resto de la puesta en escena va en la línea de lo anterior.

Uno de los temas que se abordan con detalle en el filme es el avance experimentado en los últimos años en el campo del análisis de datos y cuánto ha avanzado la capacidad de aprendizaje de las máquinas, aumentando su capacidad para influir en la vida de gente... hasta el punto de facilitar la realización de manipulaciones electorales.

Sin embargo, eso no significa que los mensajes pro-IA hayan sido desterrados del documental (aunque invariablemente se nos presentan como posicionamientos ingenuos): varios investigadores aparecen hablando de sus actuales aplicaciones para diagnosticar enfermedades con mayor precisión que los humanos, y Eric Horvitz, del Microsoft Research Lab, llega a defender la posibilidad de usar la automatización para convertir los accidentes de tráfico en algo del pasado.

Duración: 78 minutos

Puedes verlo en: Amazon Prime Video

Tomado de: https://www.xataka.com/

5 ASPECTOS CLAVE PARA REALIZAR EL CUMPLIMIENTO EN SEGURIDAD INDUSTRIAL

En la actualidad, cumplir con la Seguridad Industrial es un ámbito más que necesario para cualquier empresa que quiera seguir creciendo.

Esto es, en cualquier organización se estudian, aplican y renuevan los procesos utilizados para procurar la minimización de los riesgos en la industria.

Así, podría decirse que la Seguridad Industrial tiene como meta la prevención, mitigación o eliminación de los riesgos, la protección frente a los posibles accidentes o siniestros que pueda ocasionar algún daño o perjuicio sobre la integridad de las personas, bienes, plantas o animales como consecuencia de la actividad desarrollada por la organización. 

Esto mismo aplica a las instalaciones y/o equipos utilizados, así como los espacios dedicados a almacenamiento o desechos producidos como consecuencia del funcionamiento.

De esta manera, cualquier empresa tiene el deber de realizar el cumplimiento de determinadas normas o reglamentaciones, ya no sólo para lo anteriormente mencionado, sino por la seguridad y protección de aquellos que trabajan para la empresa.

Por tanto, cualquier organización debe cuidar a sus trabajadores y ofrecerles todos los recursos necesarios para protegerlos de posibles accidentes, ya sea mediante protecciones colectivas o equipos de protección individual, así como formación e información sobre los riesgos asociados a su puesto de trabajo.

En definitiva, la Seguridad Industrial es un aspecto muy importante en cualquier organización o empresa.

Cumplimiento en Seguridad Industrial

Aunque resulte más que evidente, realizar el cumplimiento de los requisitos legales de aplicación en Seguridad Industrial es una obligación de la que ninguna entidad, empresa, u organismo puede escapar.

Es más, cuando las empresas tienen más de un sistema de gestión implementado, muchas veces resulta realmente tedioso identificarlos y mantener su cumplimiento.

Para garantizar el cumplimiento, se pueden considerar los siguientes elementos:
  • Identificar, actualizar y verificar que se realiza el cumplimiento de los requisitos legales inherentes a la actividad que desarrolla la empresa, para garantizar al menos el correcto desarrollo de la actividad.
  • Tener en cuenta los criterios y líneas de base de los auditores externos y del resto de cuestiones relacionadas con los sistemas de gestión implementados.
  • Extraer los aspectos legales de aplicación al centro de trabajo.
  • Fomentar al máximo la personalización mediante la información técnica que aplique al centro.
  • Extraer y recabar información sobre requisitos pertenecientes a políticas sectoriales.
  • Cuidar la revisión de los umbrales establecidos por ley, por si hubiera cambios que los modificaran, para no incurrir en un incumplimiento.
  • Actualizarse frente a las futuras legislaciones, para estar prevenidos.
  • Elaborar una lista con todos los requisitos legales, susceptible a modificaciones necesarias.
  • Procurar una correcta interpretación de los requisitos legales.
  • Aplicar y ejecutar toda la normativa que haya sido identificada como de obligado cumplimiento.
  • Construir alertas para advertir de cambios en cualquiera de las disposiciones legales.
5 aspectos que mejoran la Seguridad Industrial

Como es evidente, la mejor manera para aplicar una Seguridad Industrial óptima, es elaborando un plan de gestión de riesgos que sea eficaz, de manera que se eviten sanciones que podrían ser bastante altas.

Por tanto, promover una cultura preventiva que garantice la Seguridad Industrial, y por ende, los accidentes de trabajo o enfermedades profesionales, es muy importante.

Por estos motivos, en el presente artículo se han recopilado cinco aspectos fundamentales para asegurar la mejora de la Seguridad Industrial en una organización.

Una gestión de la seguridad adecuada

En este sentido, lo más importante es establecer un equilibrio armonizado entre el área administrativa, que se encarga de los programas, estándares, procedimientos e instrucciones; y el área operativa, responsable de la ejecución y desarrollo de las actividades de la organización.

Que exista un verdadero cambio de conducta

No sirve de nada establecer políticas y programas, si no hay un cambio real en la conducta general de los integrantes de la empresa.

Es por ello, que deben analizarse y cuantificar cuáles son esas tendencias a nivel de conducta, para saber qué medidas tomar y trabajar sobre ellas para conseguir interiorizar la cultura prevencionista en el ámbito de la Seguridad Industrial.
Realizar inversiones en Seguridad Industrial

Evidentemente, hay que invertir en Seguridad Industrial para crear el cambio, para posteriormente poder mantenerlo.

Es decir, dentro del presupuesto anual que se elabore, hay que reservar una partida presupuestaria para la Seguridad y Salud en el Trabajo, de manera que se puedan planificar y gestionar acciones para disminuir los riesgos.

Elaborar un plan de seguridad

Como se mencionó anteriormente, al disponer de capital para poder invertir en Seguridad Industrial, se hace necesario elaborar un plan de seguridad y salud, que incluya las normativas aplicables, los riesgos identificados y la planificación de las medidas.

Todo ello, con objeto de garantizar la integridad de los trabajadores.
Garantizar los equipos de seguridad necesarios

Cuando se realiza la evaluación de riesgos por puestos, debe considerarse la posibilidad de que para el correcto desempeño de su trabajo necesite medidas de protección colectiva o, en su defecto, equipos de protección individual.

Es decir, todo lo necesario para garantizar la seguridad e integridad de los trabajadores.

Tomado de: https://www.isotools.org/

jueves, 5 de agosto de 2021

CARACTERÍSTICAS DEL LIDERAZGO TRANSFORMACIONAL

¿Alguna vez has estado en un grupo en el que alguien tomó el control de la situación transmitiendo una visión clara de los objetivos del grupo, una pasión marcada por el trabajo y la capacidad de hacer que el resto del grupo se sienta motivado y con energía? 

Esta persona podría ser lo que se llama un líder transformacional.

El liderazgo transformacional es un tipo de liderazgo que conduce a cambios positivos entre aquellos que rodean al líder. Los líderes transformacionales son generalmente enérgicos, entusiastas y apasionados. No sólo están interesados ??e involucrados en el proceso sino que también se centran en ayudar a todos los miembros del grupo a tener éxito también.

La historia del Liderazgo Transformacional

El concepto de liderazgo transformacional fue introducido inicialmente por el experto en liderazgo presidencial y biógrafo James MacGregor Burns. Según Burns, el liderazgo transformacional puede ser visto cuando “los líderes y seguidores trabajan juntos para avanzar a un nivel más alto de moral y motivación”. A través de la fuerza de su visión y de la personalidad, los líderes transformacionales son capaces de inspirar a sus seguidores para cambiar las expectativas, percepciones y motivaciones y trabajar en pro de objetivos comunes.

Más tarde, el investigador Bernard M. Bass desarrolló las ideas originales de Burns y elaboró lo que hoy se conoce como Teoría del Liderazgo Transformacional de Bass. Según Bass, el liderazgo transformacional puede ser definido en base al impacto que tiene sobre los seguidores. Los líderes transformacionales ganan la confianza, el respeto y la admiración de sus seguidores.

Los componentes de Liderazgo Transformacional

Bass también sugirió que había 4 componentes diferentes de liderazgo transformacional:

1) Estimulación Intelectual: los líderes transformacionales no sólo desafían el status quo sino que también fomentan la creatividad entre sus seguidores. El líder alienta a sus seguidores a explorar nuevas formas de hacer las cosas y nuevas oportunidades para aprender.

2) Consideración individualizada: el liderazgo transformacional implica también ofrecer apoyo y aliento a los seguidores de manera individual. Con el fin de fomentar las relaciones de apoyo, los líderes transformacionales mantienen las líneas de comunicación abiertas para que sus seguidores no duden en compartir ideas y para que los líderes pueden ofrecer reconocimiento directo a cada uno de sus seguidores en función de sus contribuciones especiales.

3) Inspiración y motivación: los líderes transformacionales tienen una visión clara y son capaces de articularla a sus seguidores. Estos líderes también son capaces de ayudar a sus seguidores a experimentar la misma pasión y motivación para cumplir con estos objetivos.

4) Influencia idealizada: el líder transformacional es un modelo a seguir para suss seguidores. Debido a que los seguidores depositan su confianza y el respeto al líder, quieren emular a este individuo e interiorizar sus ideales.

Image cortesia de tigger11th / FreeDigitalPhotos.net

Fuente: http://www.recursosdeautoayuda.com/

Tomado de:
 http://ideasinversion.com/

¿QUÉ RIESGOS DISRUPTIVOS TIENEN MÁS PROBABILIDAD DE MATERIALIZARSE EN EL PRÓXIMO AÑO?

Tras la crisis financiera de 2008, las crisis geopolíticas existentes en varios países y la crisis causada por la pandemia de COVID-19, uno de los riesgos disruptivos con más probabilidad de materializarse es una caída masiva de la red.

Así lo consideran los gestores de riesgos consultados en la EALDE Risk Survey 2021, elaborada por EALDE Business School. Se trata de un estudio único en idioma español, que ha recopilado la opinión de casi 600 profesionales acerca de cuestiones relacionadas con gestión de riesgos, compliance y continuidad de negocio.

De esta forma, consultados por los riesgos disruptivos con más probabilidad de ocurrencia para el próximo año, los encuestados han destacado a los eventos que producirán incidencias relacionadas con la disponibilidad de la información (caídas de red, ataques ciber, etc.).

Sergi Simón, coordinador del informe y director del Área de Gestión de Riesgos de EALDE Business School, recuerda que hay cuatro tipos de eventos disruptivos. Es decir, de riesgos que al materializarse suponen una interrupción de la actividad empresarial. Entre ellos están:

  •  Eventos que limitan el movimiento del dinero.
  • Los eventos que limitan el movimiento de mercancías.
  • Sucesos o eventos que limitan el movimiento de personas.
  • Eventos que limitan el movimiento de los datos.

En este sentido, “habiendo vivido ya en este siglo tres de estos 4 eventos disruptivos, no es de extrañar que se prevea que el cuarto no está lejos de llegar”, concluye el informe.

Probabilidad de confinamientos o limitaciones de movimiento

En la EALDE Risk Survey 2021 han participado profesionales y directivos procedentes de más de 20 países de habla hispana diferentes. Junto a la posible caída masiva de la red, otro de los riesgos disruptivos con más probabilidad de ocurrencia que han señalado los encuestados es la posibilidad de que se produzcan limitaciones en el movimiento y la acumulación de personas (restricciones para viajar, confinamientos, etc.).

A este respecto, Sergi Simón señala que “los resultados revelan el fuerte condicionamiento por disponibilidad de eventos recientes”. Y es que, habitualmente, los acontecimientos que acaban de ocurrir suelen ser más tenidos en cuenta por las personas. De ahí a que se señale es probable que vuelvan a repetirse en el próximo año.

Menos importancia han dado los gestores de riesgos a otros eventos que también pueden afectar a la continuidad de negocio. Entre ellos, un posible aumento del uso de criptomonedas como alternativa al modelo financiero actual, o una fuerte subida del precio del petróleo. La opción menos señalada por los encuestados ha sido el riesgo de que se aprueben disposiciones legales muy limitativas para con actividades intensivas en la emisión de carbono.

Aumenta el interés de la consultoría en gestión de riesgos

Otra de las conclusiones de la EALDE Risk Survey 2021 está relacionada con el sector o área para la que trabajan las personas dedicadas a la gestión del riesgo. Así, del total de 598 encuestados, el 35% asegura desarrollar su labor profesional en áreas de consultoría, auditoría o asesoría. Frente a ello, el 17% trabaja en el sector financiero, el 12% en la industria y el 11% en el sector servicios.

Esta distribución, como señala el informe, “revela la fuerza que la consultoría en gestión de riesgos está tomando. Este hecho es un claro indicador de que esta disciplina está siendo considerada por empresas de sectores y tamaños diferentes a los tradicionales (como el sector financiero y el de Oil and Gas)”.

La EALDE Risk Survey 2021 también aborda cuestiones sobre el perfil del gestor de riesgos y sobre compliance. El estudio está disponible para su descarga gratuita.

Tomado de: https://www.ealde.es/

martes, 3 de agosto de 2021

CÓMO AYUDARÁ A MITIGAR LOS RIESGOS DE COMPLIANCE LA FUTURA ISO 37301?

Como asesores, auditores y consultores, nos consta que en las organizaciones incurren en incumplimientos variados por ignorancia y no por mala fe. 

Y el desconocimiento les juega malas pasadas a los trabajadores, puesto que no conocer las leyes, reglamentos o cláusulas de los contratos, códigos y estándares internacionales, no justifica que estos no se incumplan. 

Allí es cuando surgen los riesgos a los que nos debemos enfrentar cuando nos subyuga la ausencia de saber. Después de todo, ¿cómo podemos tratar riesgos cuya existencia no nos es familiar? Es como tratarse un padecimiento que uno no puede percibir. ¿Tiene sentido tomar un analgésico cuando sentimos que todo en nuestro cuerpo marcha bien? Absolutamente no.

Las organizaciones, en cuanto a cumplimiento, requieren estar particularmente informadas. Las regulaciones internacionales surgen a borbotones, como si todo en el mundo se pudiera normar. ¿Acaso es posible? Bien, hasta hace unos años los canales de denuncias se limitaban a algunos teléfonos o correos en los que se podía emitir algún reclamo que podría – o no – llegar a resolverse. Actualmente se espera la publicación de la norma ISO 37002 para los Sistemas de gestión de denuncias. ¿Alguna vez te imaginaste que la estandarización llegará a afinarse hasta ese punto? Nosotros creemos que era previsible, y que una organización como la ISO estaría al tanto del contexto para estandarizar, en la medida de lo posible, este entorno VUCA tan difícil de domar.

¿Qué es un riesgo de cumplimiento?

El entorno organizacional, como señalamos anteriormente, es cambiante. Los marcos regulatorios y los compromisos inherentes de cada organización están en constante evolución, suceden derogaciones de leyes, publicaciones, actualizaciones… podríamos afirmar que hoy más que nunca, las empresas corren el riesgo de no cumplir con sus obligaciones. Y el riesgo consiste en una serie de amenazas que pueden afectar las operaciones, finanzas o reputación de la compañía. 

Lo primordial para evitarlo consiste en hacer un análisis de riesgos de incumplimiento para entender de qué forma nos exponemos, en qué áreas somos más vulnerables, ¿cuál sería el impacto si no se cumple? y ¿qué hacer ante ello?, ¿qué elementos son potencialmente riesgosos?, ¿a cuántos tipos de riesgos nos enfrentamos y de qué clase es cada uno?, entre otros. 

Es recomendable que esta evaluación se haga con una frecuencia marcada por la dinámica de cada organización.

Hay muchos tipos de evaluaciones de riesgos, pero la que tiene que ver con el incumplimiento cuenta con elementos diferenciadores. Por ejemplo, está hecha para identificar puntualmente lo riesgos de cumplimiento normativo, esto no tiene que ver con estrategias ni metas. En ese sentido, la norma ISO 37301 será un apoyo esencial, puesto que uno de sus objetivos será ayudar a identificar, jerarquizar y asignar responsabilidades para gestionar los riesgos reputacionales, financieros y operativos relacionados con las obligaciones de cumplimiento.

Al llevar a cabo el sistema de gestión de compliance es necesario confirmar su eficacia con una auditoría interna. La norma ISO 37301 proporcionará requisitos y orientación valiosa que ayudará a dilucidar cuáles son los riesgos y de qué manera se abordarán. Los encargados del cumplimiento asignarán tareas a cada equipo y/o individuo correspondiente, con el propósito de evitar que se irrespeten las políticas de la organización y del país, que se incurran en malas prácticas y en comportamientos antiéticos, o se violen leyes. 

Esas acciones podrían evitar el pago de multas elevadas, encarcelaciones, sanciones, pérdida de confianza por parte de inversores, caída de los precios de las acciones, daños reputacionales y hasta las operaciones podrían verse seriamente limitadas. ¿Qué riesgos serán tratados con mayor prontitud? La norma exhorta a atender los que minen la capacidad de la organización para alcanzar sus objetivos y seguir un enfoque estratégico, que aporte a las ventajas competitivas de la organización.

Los aspectos financieros son cruciales. Por eso la ISO 37301 nos conmina a controlar los riesgos de cumplimiento con las obligaciones adquiridas por la organización, pues las amenazas materializadas pueden derivar en no cumplimientos mayores que comprometería la continuidad del negocio. Además, la norma constituye una suerte de lista de chequeo en la que son muy relevantes:
  • Leyes, reglamentos y acuerdos con los que la organización debe cumplir en cada lugar en el que lleva a cabo sus negocios.
  • Políticas organizacionales, acuerdos y convenios contractuales.
  • Políticas empresariales basadas en la cultura organizacional, valores o influenciadas por el marco legal.
Si el marco regulatorio se globaliza de forma cada vez más rápida, las organizaciones corren el riesgo de no adaptarse prontamente y de caer en el no cumplimiento, en especial si las empresas tienen presencia internacional, aunque las pymes también pueden formar parte de los potencialmente afectados. Por eso el entramado que compone al compliance puede resultar intrincado, complejo, y hasta impracticable. No obstante, la norma ISO 37301 viene en nuestro auxilio para ayudarnos a hacer evaluaciones de riesgo bien minuciosas, puesto que la consciencia acerca de la exposición puede ser clave para anticiparse a los riesgos y evitar que se materialicen. 

Así será más sencillo mantener una reputación favorable, evitar los desastres que acarrea el incumplimiento y hacer del compliance una ventaja competitiva.

Tomado de: https://www.isotools.org/

CÓMO DETERMINAR LOS ELEMENTOS BÁSICOS DE UN PROCESO

Una vez que se ha descrito de forma genérica lo que debemos hacer a la hora de gestionar por procesos, es el momento de identificar los elementos básicos de cada uno de los procesos de la organización. 

Las principales ideas que entendemos por gestión de procesos deben situarnos en una posición concreta en lo que se refiere a nuestra empresa.

A la hora de definir de forma inicial los procesos, es importante tener en cuenta el tamaño de la empresa además de la cantidad de actividad que tenga capacidad de realizar. Según la experiencia se deberán describir los sistemas más comunes de la empresa. La complejidad y el tamaño influyen mucho en la decisión de aumentar o disminuir el número de procesos, así como gestionar las actividades que componen cada uno de los procesos.

El primer paso que se debe llevar a cabo para gestionar los procesos es identificarlos. Las empresas se basan en el desarrollo de actividades que se agrupan para ofrecer procesos, los cuales interactúan entre sí, para hacer funcionar las empresas.

La identificación de las actividades puede parecer un hecho fácil, pero no lo es. Podemos comprobarlos viendo la cantidad de cosas que se deben hacer en las empresas y por falta de identificación no se hacen o se hacen mal, por lo que no está tan clara su definición e identificación.

Tenemos que definir el modo en el que las actividades de las empresas se implican de forma directa con las entradas de dinero.

Si preguntamos cuáles son las actividades de un laboratorio de análisis clínicos, la mayoría del personal del laboratorio os dirá que identificar muestras, calibrar analizadores, meter datos demográficos, cambios de los reactivos, etc. pero será poca la gente que cite las actividades que se deben inspeccionar pedidos, informar a pacientes y médicos, realizar mantenimientos de equipo e infraestructura, tomar datos de gestión, gestionar la formación del personal, inspeccionar las zonas de almacenamiento, etc. otras muchas actividades no relacionadas de forma directa con la realización de los análisis clínicos.

Lo que se pretende es que todas las cosas que se realizan en una empresa queden identificadas. Lo cual debería permitir que fuéramos capaces de identificar las actividades hasta el mínimo nivel que se pueda, con el fin que los límites de los procesos puedan quedar perfectamente definidos.
El primer paso que se debe llevar a cabo para gestionar los procesos es identificarlos
Una forma útil de saber qué se debe hacer en nuestra empresa puede ser la elaboración de un organigrama del que podamos extraer lo que hace cada elemento personal o de la empresa, y vamos a poder comprobar cuántas actividades no quedan definidas.

Es posible que cuando se termine este ejercicio, nos encontraremos con que según el tipo de empresa, un número de actividades que estén entre n y n + ∞, pero habremos acertado en la gran mayoría.

Una vez que lo tenemos separados por áreas, departamentos y funciones tendremos todas las actividades identificadas. Lo siguiente será definir cómo se debe gestionar y que procesos vamos a definir.

Se deben tener en cuenta una serie de criterios, que deben facilitarnos la gestión de los posteriores procesos:
  • No debemos incluir un elevado número de actividades en un solo proceso, ya que la información que nos dará será excesiva y difícil de procesar.
  • No debemos incluir un pequeño número de actividades en cada proceso porque al final tenemos un elevado número de procesos, los cuales uno a uno será mucho más fácil de controlar pero en su totalidad daría problemas.
  • No es conveniente implicar un gran número de departamentos en cada proceso. Cuando la responsabilidad del mismo pueda recaer en más de una persona del mismo nivel jerárquico, puede generar problemas debido a que las discrepancias pueden frenar la gestión.
  • La responsabilidad de gestión de procesos, aunque deberá ser definida, no se debe caer en el error de que esto sea entendido como que otras personas no sean las responsables de su implicación.
Se debe tener en cuenta estas directrices a la hora de definir nuestros procesos.

Tomado de: https://www.isotools.org/

jueves, 29 de julio de 2021

ISO 24153 2009 ¿DUDAS CON LOS PROCEDIMIENTOS DE MUESTREO?

Hoy por hoy, el fundamento en la validez de las diferentes metodologías en la estadística son los procedimientos de aleatorio y aleatorización, usados comúnmente para la experimentación en temas inherentes al mejoramiento continuo de la calidad o simplemente para el control de los procesos.
Entre las tantas normas existentes en este campo se encuentra la Norma ISO 24153 2009, diseñada especialmente para definir el numero de unidades de muestreo requeridas para la disposición de un lote.

¿Qué es la Norma ISO 24153 2009?

Es un estándar Internacional que establece diferentes procedimientos utilizados para el muestreo aleatorio y la aleatorización, que pueden usarse en situaciones como: Esta norma internacional define procedimientos para muestreo aleatorio y aleatorización. Varios métodos se proveen, incluyendo enfoques basados en dispositivos mecánicos, tablas de números aleatorios y algoritmos informáticos portátiles. Esta norma internacional es aplicable cuando una regulación, contrato u otro estándar requiere el uso de muestreo aleatorio y aleatorización:
  • Para la inspección de lotes se recomienda el muestro de aceptación de unidades discretas.
  • Para realizar encuestas.
  • Muy utilizado para la realización de auditorías en los resultados del Sistema de Gestión de Calidad (SGC).
  • Definir el orden para evaluar la realización de experimentos diseñados mediante tratamientos en las unidades previamente seleccionadas.
¿Cuáles son los tipos de muestro que establece Norma ISO 24153 2009?

En el ámbito del Muestro Aleatorio la norma indica las siguientes metodologías para los dispositivos mecánicos:
  • Método de urna.
  • Método de moneda o troquel.
Para el caso del Muestreo aleatorio pseudoindependiente – Método de tabla, el estándar define cuatro metodologías:
  • Tablas de números aleatorios.
  • Método básico.
  • Tablas de números aleatorios.
  • Método básico.
En el contexto de la informática la Norma establece el Muestreo aleatorio pseudoindependiente: método informático, en tres métodos:
  • Algoritmo de inicialización.
  • Algoritmo de generación de números aleatorios.
  • Registros de auditoría.
Finalmente, en las Aplicaciones a situaciones de muestreo habituales esta norma ofrece un amplio listado de metodologías a implementar, las cuales son:
  • Entero aleatorio en un rango
  • Permutación aleatoria
  • Trastorno aleatorio
  • Muestreo aleatorio con reemplazo
  • Muestreo aleatorio sin reemplazo
  • Muestreo aleatorio para planes de muestreo continuo (CSP)
  • Muestreo aleatorio estratificado
  • Muestreo aleatorio único de un tamaño de lote inicialmente desconocido
  • Muestreo aleatorio único ordenado sin reemplazo
  • Muestreo por conglomerados
  • Muestreo aleatorio con probabilidad proporcional al tamaño
  • Muestreo de múltiples etapas
  • Aleatorización en experimentos diseñados
  • Cuadrado latino aleatorio
Principales benéficos en el uso del muestreo en la Estadística
  • Garantiza una muestra representativa de la población de estudio.
  • Permite calcular efectivamente variables como la median y varianza.
  • Otorga estimaciones precisas en los casos de variables por estratificación.
  • Optimiza el Sistema de Gestión de la Calidad.
  • Sirve de apoyo en los procesos de auditoría.
Estándares ISO que ayudan a determinar el tipo de muestra y su metodología
  • Todas las Normas ISO 2859 establecen los procedimientos requeridos para el muestreo en una inspección por atributos.
  • Todas las Normas ISO 3951 definen los procedimientos que se utilizan para el muestro de inspección por variables.
  • El estándar ISO 8422: 2006 determina los planes de muestreo secuencial para inspección por atributos.
  • La Norma ISO 8423: 2008 establece los planes de muestreo secuencial para inspección por variables para el porcentaje de no conformes (desviación estándar conocida).
  • La familia de estándares ISO 13448 especifican los procedimientos de muestreo de aceptación basados ​​en el principio de asignación de prioridades (APP).
  • Para los procedimientos de muestreo de aceptación por atributos – Niveles de calidad especificados en artículos no conformes por millón se diseñó la Norma ISO 14560.
  • En el caso de los procedimientos de muestreo de aceptación por atributos – Sistema de muestreo de aceptación cero basado en el principio de crédito para controlar la calidad de salida estas el Estándar ISO 18414.
  • Para los Sistemas combinados de muestreo de aceptación cero y procedimientos de control de procesos para la aceptación del producto se debe utilizar la Norma ISO 21247.
El tipo de muestro es un factor clave de éxito en cualquier estudio estadístico, este debe considerar la metodología y el tipo de muestra para garantizar la efectividad en la representación de la población a estudiar. Para ello la familia de Normas ISO ofrecen variabilidad de soluciones para este contexto y en pro de garantizar la mejora continua y un mayor control, es recomendable implementar el estándar que se ajuste a la necesidad organizacional.

Tomado de: https://www.isotools.org/